BARON-SSO 로그인 연동 오류 개선변/비밀 키 등록 변경

This commit is contained in:
root
2026-07-27 18:05:17 +09:00
parent fa9d91886d
commit ba8498859a
2 changed files with 42 additions and 18 deletions
+32 -8
View File
@@ -36,6 +36,30 @@ jobs:
- name: Render deployment env
shell: bash
run: |
BARON_SSO_CLIENT_ID_VALUE='${{ secrets.BARON_SSO_CLIENT_ID }}'
if [ -z "$BARON_SSO_CLIENT_ID_VALUE" ]; then BARON_SSO_CLIENT_ID_VALUE='${{ vars.BARON_SSO_CLIENT_ID }}'; fi
BARON_SSO_AUTHORIZE_ENDPOINT_VALUE='${{ secrets.BARON_SSO_AUTHORIZE_ENDPOINT }}'
if [ -z "$BARON_SSO_AUTHORIZE_ENDPOINT_VALUE" ]; then BARON_SSO_AUTHORIZE_ENDPOINT_VALUE='${{ vars.BARON_SSO_AUTHORIZE_ENDPOINT }}'; fi
BARON_SSO_TOKEN_ENDPOINT_VALUE='${{ secrets.BARON_SSO_TOKEN_ENDPOINT }}'
if [ -z "$BARON_SSO_TOKEN_ENDPOINT_VALUE" ]; then BARON_SSO_TOKEN_ENDPOINT_VALUE='${{ vars.BARON_SSO_TOKEN_ENDPOINT }}'; fi
BARON_SSO_USERINFO_ENDPOINT_VALUE='${{ secrets.BARON_SSO_USERINFO_ENDPOINT }}'
if [ -z "$BARON_SSO_USERINFO_ENDPOINT_VALUE" ]; then BARON_SSO_USERINFO_ENDPOINT_VALUE='${{ vars.BARON_SSO_USERINFO_ENDPOINT }}'; fi
BARON_SSO_ISSUER_VALUE='${{ secrets.BARON_SSO_ISSUER }}'
if [ -z "$BARON_SSO_ISSUER_VALUE" ]; then BARON_SSO_ISSUER_VALUE='${{ vars.BARON_SSO_ISSUER }}'; fi
BARON_SSO_REDIRECT_URI_VALUE='${{ secrets.BARON_SSO_REDIRECT_URI }}'
if [ -z "$BARON_SSO_REDIRECT_URI_VALUE" ]; then BARON_SSO_REDIRECT_URI_VALUE='${{ vars.BARON_SSO_REDIRECT_URI }}'; fi
BARON_SSO_SCOPE_VALUE='${{ secrets.BARON_SSO_SCOPE }}'
if [ -z "$BARON_SSO_SCOPE_VALUE" ]; then BARON_SSO_SCOPE_VALUE='${{ vars.BARON_SSO_SCOPE }}'; fi
BARON_SSO_CLIENT_AUTH_METHOD_VALUE='${{ secrets.BARON_SSO_CLIENT_AUTH_METHOD }}'
if [ -z "$BARON_SSO_CLIENT_AUTH_METHOD_VALUE" ]; then BARON_SSO_CLIENT_AUTH_METHOD_VALUE='${{ vars.BARON_SSO_CLIENT_AUTH_METHOD }}'; fi
cat > /tmp/egbim.deploy.env <<EOF
APP_ENV=${{ secrets.APP_ENV }}
APP_PORT=${{ secrets.APP_PORT }}
@@ -45,15 +69,15 @@ jobs:
G5_MYSQL_PASSWORD=${{ secrets.G5_MYSQL_PASSWORD }}
MARIADB_ROOT_PASSWORD=${{ secrets.MARIADB_ROOT_PASSWORD }}
COMPOSE_PROJECT_NAME=${{ secrets.COMPOSE_PROJECT_NAME }}
BARON_SSO_CLIENT_ID=${{ secrets.BARON_SSO_CLIENT_ID }}
BARON_SSO_CLIENT_ID=${BARON_SSO_CLIENT_ID_VALUE}
BARON_SSO_CLIENT_SECRET=${{ secrets.BARON_SSO_CLIENT_SECRET }}
BARON_SSO_AUTHORIZE_ENDPOINT=${{ secrets.BARON_SSO_AUTHORIZE_ENDPOINT }}
BARON_SSO_TOKEN_ENDPOINT=${{ secrets.BARON_SSO_TOKEN_ENDPOINT }}
BARON_SSO_USERINFO_ENDPOINT=${{ secrets.BARON_SSO_USERINFO_ENDPOINT }}
BARON_SSO_ISSUER=${{ secrets.BARON_SSO_ISSUER }}
BARON_SSO_REDIRECT_URI=${{ secrets.BARON_SSO_REDIRECT_URI }}
BARON_SSO_SCOPE=${{ secrets.BARON_SSO_SCOPE }}
BARON_SSO_CLIENT_AUTH_METHOD=${{ secrets.BARON_SSO_CLIENT_AUTH_METHOD }}
BARON_SSO_AUTHORIZE_ENDPOINT=${BARON_SSO_AUTHORIZE_ENDPOINT_VALUE}
BARON_SSO_TOKEN_ENDPOINT=${BARON_SSO_TOKEN_ENDPOINT_VALUE}
BARON_SSO_USERINFO_ENDPOINT=${BARON_SSO_USERINFO_ENDPOINT_VALUE}
BARON_SSO_ISSUER=${BARON_SSO_ISSUER_VALUE}
BARON_SSO_REDIRECT_URI=${BARON_SSO_REDIRECT_URI_VALUE}
BARON_SSO_SCOPE=${BARON_SSO_SCOPE_VALUE}
BARON_SSO_CLIENT_AUTH_METHOD=${BARON_SSO_CLIENT_AUTH_METHOD_VALUE}
EOF
- name: Upload deployment script
+10 -10
View File
@@ -138,17 +138,17 @@ Gitea 저장소 화면에서 아래 순서로 실행한다.
- `G5_MYSQL_PASSWORD`: 운영 DB 비밀번호
- `MARIADB_ROOT_PASSWORD`: 운영 MariaDB root 비밀번호
- `COMPOSE_PROJECT_NAME`: 예) `egbim`
- `BARON_SSO_CLIENT_ID`: BARON 서버사이드 앱 Client ID
- `BARON_SSO_CLIENT_SECRET`: BARON 서버사이드 앱 Client Secret
- `BARON_SSO_AUTHORIZE_ENDPOINT`: `https://app.brsw.kr/oidc/oauth2/auth`
- `BARON_SSO_TOKEN_ENDPOINT`: `https://app.brsw.kr/oidc/oauth2/token`
- `BARON_SSO_USERINFO_ENDPOINT`: `https://app.brsw.kr/oidc/userinfo`
- `BARON_SSO_ISSUER`: `https://app.brsw.kr/oidc`
- `BARON_SSO_REDIRECT_URI`: 운영 콜백 URL 예) `https://<운영도메인>/auth/callback`
- `BARON_SSO_SCOPE`: 예) `openid profile email tenants`
- `BARON_SSO_CLIENT_AUTH_METHOD`: 보통 `basic`, 필요 시 `post`
- `BARON_SSO_CLIENT_ID`: BARON 서버사이드 앱 Client ID. `변수 관리` 또는 `비밀 관리` 둘 다 가능
- `BARON_SSO_CLIENT_SECRET`: BARON 서버사이드 앱 Client Secret. `비밀 관리` 권장
- `BARON_SSO_AUTHORIZE_ENDPOINT`: `https://app.brsw.kr/oidc/oauth2/auth`. `변수 관리` 권장
- `BARON_SSO_TOKEN_ENDPOINT`: `https://app.brsw.kr/oidc/oauth2/token`. `변수 관리` 권장
- `BARON_SSO_USERINFO_ENDPOINT`: `https://app.brsw.kr/oidc/userinfo`. `변수 관리` 권장
- `BARON_SSO_ISSUER`: `https://app.brsw.kr/oidc`. `변수 관리` 권장
- `BARON_SSO_REDIRECT_URI`: 운영 콜백 URL 예) `https://<운영도메인>/auth/callback`. `변수 관리` 권장
- `BARON_SSO_SCOPE`: 예) `openid profile email tenants`. `변수 관리` 권장
- `BARON_SSO_CLIENT_AUTH_METHOD`: 보통 `basic`, 필요 시 `post`. `변수 관리` 권장
이 워크플로는 위 시크릿으로 서버의 `.env` 파일을 생성한 뒤 배포를 수행한다.
이 워크플로는 위 값들로 서버의 `.env` 파일을 생성한 뒤 배포를 수행한다. BARON 값은 `CLIENT_SECRET` 는 비밀에서, 나머지는 변수 또는 비밀 어디에 있어도 읽도록 처리되어 있다.
필요하면 아래도 수동 실행 입력값으로 바꿀 수 있다.